Перейти к основному содержимому
CEET

Политика конфиденциальности

Последнее обновление:

Документ описывает, какие данные обрабатывает CEET, с какими целями и как ими можно управлять.

Документ требует юридической проверки

Реквизиты оператора и применимое право указаны как placeholders. Перед публичным запуском их необходимо заменить и провести юридическую проверку текста.

1. Какие данные обрабатываются

При использовании платформы могут обрабатываться следующие категории данных:

  • данные аккаунта: имя профиля или псевдоним, тип аккаунта;
  • адрес электронной почты и статус его подтверждения;
  • рабочие пространства, организации и членство в них;
  • роли и выданные разрешения;
  • задачи, комментарии и связанные рабочие записи;
  • журнал действий и события безопасности;
  • сессии: время входа, срок действия, признаки устройства и браузера;
  • загруженные материалы и их метаданные;
  • сообщения и рабочие переписки внутри платформы.

Технические журналы веб-сервера могут содержать IP-адрес, время запроса и строку User-Agent.

2. Цели обработки

  • работа платформы и предоставление заявленных функций;
  • защита аккаунтов, данных и разграничение доступа;
  • командные функции: совместная работа, задачи, распределение ролей;
  • сохранение пользовательских настроек;
  • предотвращение злоупотреблений и нарушений правил;
  • восстановление доступа и данных;
  • соблюдение требований закона;
  • обеспечение стабильности и диагностика сбоев.

3. Изоляция данных

Организации и рабочие пространства изолированы друг от друга. Доступ к материалам, клиентским карточкам, перепискам и финансовым записям определяется членством и выданными разрешениями и проверяется на сервере при каждой операции.

4. Cookie и локальное хранилище

Используются технические cookie, необходимые для работы сессии и безопасности. В браузере также сохраняется выбранная тема оформления. Рекламные и сторонние аналитические трекеры не применяются.

5. Внешние провайдеры

Для работы платформы могут привлекаться поставщики инфраструктуры, хранения данных, доставки писем и ИИ-провайдеры. Каждый из них получает только те данные, которые необходимы для выполнения конкретной операции. Передача данных для целей, не связанных с работой платформы, не выполняется.

6. Сроки хранения

Данные аккаунта и рабочих пространств хранятся, пока аккаунт активен. Журналы безопасности и технические журналы хранятся ограниченное время, после чего удаляются или обезличиваются. Отдельные записи могут сохраняться дольше, если это требуется законом.

7. Права пользователя

  • доступ к своим данным;
  • исправление неточных данных;
  • удаление данных;
  • ограничение обработки;
  • экспорт данных в машиночитаемом виде.

Запрос направляется на адрес, указанный в конце документа. Часть операций может быть ограничена, если данные принадлежат рабочему пространству другой организации.

8. Изменения документа

При появлении новых интеграций или категорий данных документ обновляется до того, как соответствующая функция станет доступна пользователям. Дата последнего обновления указана выше.

Оператор: [LEGAL_OWNER_NAME], [LEGAL_ADDRESS]. Вопросы по обработке данных: [PRIVACY_EMAIL]. Применимое право: [APPLICABLE_LAW].